利好
MEXC 用户因 API 未撤销被盗 34 万美元
14:57
据 Woofun AI 消息,用户 披露其 账户遭入侵,最终损失约 34 万美元。9 月 25 日凌晨,攻击者通过伪造证件重置安全设置并控制账户,期间创建了 API 密钥。
尽管 MEXC 后续冻结账户并恢复邮箱绑定,但未撤销该 API。9 月 27 日提币限制解除后,攻击者通过该 API 提取了 322,110 枚 及 913.4 万枚 ,全程无新登录记录。
WOOFUN AI
影响力评估 · 一键速读
此次事件暴露了部分交易所账户风控流程中的关键漏洞,即冻结账户时未能同步撤销已创建的 API 权限。API 提币无需二次验证的特性使得攻击者能在账户受限后仍完成资产转移。这提示用户需定期审计 API 密钥,同时也对交易所的安全响应机制提出了更高要求。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论
暂无评论